japanesexxxx日本妇伦, 17ccgcg吃瓜网黑料爆料蘑菇, 日本一卡二卡3卡四卡无卡国色天香, 一二三四五免费观看完整版高清视频,中国激情久久区免费,2012中文字幕第8,国产清纯美女高潮出白浆直播,金服高潮,久久精品无码一区二区WWW

十年技術深耕細作

為您提供各行業(yè)互聯(lián)網私人定制開發(fā)解決方案

免費咨詢熱線15890197308
新聞資訊
把握先機贏得挑戰(zhàn)與世界同步
首頁 新聞中心 網絡安全

MyRepublic數(shù)據泄露引發(fā)眾多問題

來源:GDCA數(shù)安時代 發(fā)布時間:2021-10-22瀏覽:3385次

近日,MyRepublic互聯(lián)網服務供應商和移動供應商表示,發(fā)生了一起未經授權的數(shù)據訪問事件。有近79,400名MyRepublic移動用戶在此次數(shù)據泄露事件中受到了影響,目前該公司已對外證實,此次事件泄露了大量的個人信息。該運營商也承認,受影響的數(shù)據還包括了各種形式的身份證明。泄露的數(shù)據包括:?新加坡公民、永久居民和就業(yè)及受撫養(yǎng)人證持有人:泄露了國家登記身份證(NRIC)的正反面掃描件,這是頒發(fā)給新加坡公民和永久居民的強制性身份文件。NRIC包括姓名、照片、出生日期、地址、原籍國、種族和性別。?外國居民:泄露了住...

近日,MyRepublic互聯(lián)網服務供應商和移動供應商表示,發(fā)生了一起未經授權的數(shù)據訪問事件。有近79,400名MyRepublic移動用戶在此次數(shù)據泄露事件中受到了影響,目前該公司已對外證實,此次事件泄露了大量的個人信息。
該運營商也承認,受影響的數(shù)據還包括了各種形式的身份證明。泄露的數(shù)據包括:
?新加坡公民、永久居民和就業(yè)及受撫養(yǎng)人證持有人:泄露了國家登記身份證(NRIC)的正反面掃描件,這是頒發(fā)給新加坡公民和永久居民的強制性身份文件。NRIC包括姓名、照片、出生日期、地址、原籍國、種族和性別。
?外國居民:泄露了住宅地址證明文件,如水電費賬單的掃描件;
?移植現(xiàn)有移動服務的客戶:泄露了姓名和手機號碼。
MyRepublic表示,賬戶號碼和支付信息并沒有受到影響,該公司的內部基礎設施也沒有受到影響。

數(shù)據現(xiàn)在已經有了安全保障
MyRepublic官方對外宣稱,目前這一事件已經得到了有效控制,已經將未經授權進入數(shù)據存儲設施的漏洞進行了修補。該公司補充說,為幫助查清這次攻擊的真相,它已經和新加坡信息通信媒體發(fā)展局以及個人數(shù)據保護委員會取得了聯(lián)系,同時也邀請了新加坡的畢馬威會計師事務所 和 MyRepublic的內部IT和網絡團隊密切合作,盡快解決這次事件。
MyRepublic官方認為,客戶的隱私和安全對MyRepublic來說極其重要。和你一樣,我們對所發(fā)生的事情感到很失望,我個人對您造成的任何不便表示歉意。我和我的團隊已經與有關當局和專家顧問進行了密切合作,確保能及時控制這一事件,我們將繼續(xù)支持幫助遭受影響的每一位客戶,幫助他們解決這一問題。

企業(yè)基本網絡保障亟需完善
某匿名安全研究人員稱,他對該公司是如何做數(shù)據保護的有一些疑問。由于該公司基本的保密性、完整性和可用性(CIA)原則被忽視,導致了這樣的數(shù)據泄露事件發(fā)生。雖然這一事件被報告為未經授權的數(shù)據訪問,但是這已經很嚴重了,這背后很可能還隱藏著一個更嚴重的系統(tǒng)性問題,即公司對這種關鍵數(shù)據的安全保護措施。
當涉及到將數(shù)據保存在第三方基礎設施中時,我們應該考慮更多的是數(shù)據安全防護機制。
盡管這一事件目前正在進行調查中,但像這樣的數(shù)據泄露事件反而更加凸顯了一種非常不祥的趨勢。
目前有51%的企業(yè)經歷過由威脅者、合作伙伴或供應商的基礎設施所造成的數(shù)據泄露,最著名的事件是Accellion、奧迪和大眾汽車等公司造成的泄露問題。造成這種趨勢的最大原因是,企業(yè)更多關注的是數(shù)據泄露后該如何處置,而不是在數(shù)據泄露前如何來防范各種風險,如資產、漏洞和威脅管理等方式。在第三方機構進行敏感數(shù)據的存儲、處理和傳輸?shù)慕M織需要通過與云廠商之間簽署合同協(xié)議來確保安全。
供應商和合作伙伴需要證明他們已經采用了風險管理機制和適當?shù)募夹g來保護個人身份信息,如登記身份證信息。如果沒有這些,最終的財務損失、訴訟和違規(guī)處罰的成本遠遠大于在安全方面所做的投資。
企業(yè)基本網絡保障
做好網絡保障保護數(shù)據安全?
1,企業(yè)應為網站部署SSL證書。為了避免用戶誤入釣魚網站的陷阱,企業(yè)網站可以申請 OV SSL證書或者 EV SSL證書,驗證企業(yè)的真實身份,讓用戶能夠判斷出企業(yè)的真實性,讓釣魚網站無處遁形。
2,企業(yè)應為軟件申請代碼簽名證書進行代碼簽名。經過代碼簽名后的軟件可以展示軟件開發(fā)者的真實身份,同時可以證明軟件代碼的完整性,證明軟件在傳輸過程中沒有被篡改或植入病毒。
3,企業(yè)應為員工工作郵箱部署郵件簽名證書。對郵件進行數(shù)字簽名并加密傳輸,一是可以保證郵件發(fā)送者身份的真實性,二是保證了郵件在傳輸?shù)倪^程中不被他人閱讀和篡改,由郵件接受者進行驗證,可以確保電子郵件的完整性。

當然,保證個人信息安全是一個需要長期堅持的重要任務,需要根據各方面技術的發(fā)展以及個體和社會數(shù)據安全的狀態(tài),及時做出有針對性的調整。
因此,各相關方要有足夠清醒的認識。同時需要明確的是,堅持這個長期工作的根本目的,是持續(xù)促進經濟、社會的健康發(fā)展和國家安全基石穩(wěn)固的基礎。在這個過程中,諸多相關產業(yè)的發(fā)展、壯大,才能得到基礎性保障。